Перейти к содержанию

Шифровщик с ящика v8@1c.ru


Рекомендуемые сообщения

Добрый день.
Вот и до нас докатился шифровальщик.
Пришел он на удивление с ящика v8@1c.ru с такими заголовками:

Return-Path: <v8@1c.ru>
X-Original-To: mail@---.kz
Delivered-To: mail@---.kz
Received: from gov37.ivanovo.ru (gov37.ivanovo.ru [80.66.157.18])
                by pkz15.hoster.kz (Postfix) with ESMTPS id AE82F1D2AA65
                for <mail@---.kz>; Thu, 13 Jul 2017 16:42:53 +0600 (+06)
Received: from [185.39.170.74] (helo=cfodeyco)
                by gov37.ivanovo.ru with esmtpa (Exim 4.76)
                (envelope-from <v8@1c.ru>)
                id 1dVaik-00050d-OA
                for mail@---.kz; Thu, 13 Jul 2017 13:47:45 +0400
Message-ID: <1BE1AA8AD0042AD9050049F93D8A2CC7@wuldfqj>
From: =?windows-1251?B?0evz5uHgIPLl9e3o9+Xx6u7pIO/u5OTl8Obq?=
                =?windows-1251?B?6CAiMUMi?= <v8@1c.ru>
To: <mail@---.kz>
Subject: =?windows-1251?B?xO7r4+gg?=
Date: Thu, 13 Jul 2017 12:42:49 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
                boundary="----=_NextPart_000_11F4_01D2FBD5.88F50310"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Windows Live Mail 14.0.8117.416
X-MimeOLE: Produced By Microsoft MimeOLE V14.0.8117.416

Текст письма:

Добрый день

Как и говорили, прикладываю к письму договора, надо точно сделать сверку и вернуть подписанный.

С Уважением,

главный бухгалтер ОАО "Камилла"

Тема: Долги 
 
 
Внутри было такое вложение (в прикрепленных файлах, ВИРЬЕ!).
 
Бухгалтерша открыла, ну и ... пока экземпларов зараженных файлов на руках нет.
 
На VIRUSTOTAL образец определился лишь 10-ю антивирусами в 15:00 +3GMT. Сегодня утром уже 33 антивируса детектировали его как зловреда.
 
По всем логам (моим и хостера) письмо на самом деле пришло письмо от v8@1c.ru... вооот.
Позже прикреплю зашифрованные файлы и требования зловредов.
 

Строгое предупреждение от модератора thyrex
Вредоносное вложение удалено
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • LeoNid2024
      От LeoNid2024
      Был взломан сервер по rdp, все файлы зашифрованы, NAS к сожалению не работал.
      Система просканирована kvrt.exe. Найдено вредоносное ПО. 
       
       
       
      KVRT2020_Data.zip
      Зашифрованные файлы.zip
    • KOte
      От KOte
      Поймали шифровальщик. вымогатель юлит, не дает гарантии что все будет восстановлено. Собрал все файлы открыл тему.
      Addition.txt FRST.txt Read Instructions.txt virus.rar
    • Apotka
      От Apotka
      Доброго времени суток, 08.04.24 в 00:45 по МСК (судя по дате создания файла записки вымогателей) *.exe файлы не пострадали, под удар попали различные БД 1С, сервис Забота, аудио видео файлы и MS office

      Корневой файл заражения нам найти не удалось при ручном поиске, KVRT показал наличие 1 угрозы

      В сервисе "крипто шериф" декприптора на наш случай не нашлось,

      Следовал инструкции найденной на одном из порталов 

      Также изучил похожую тему на наш случай на этом форуме
       

      и выполнил сканирование утилитой Farbar Recovery Scan Tool. а также по инструкции по созданию обращения AutoLogger внутри архива report1.log и report2.log
      зашифрованные файлы не содержат конфиденциальных данных, находятся в архиве Encripted с таким же паролем, внутри также записка вымогателя

      Addition.txt Encripted.zip FRST.txt CollectionLog-2024.04.08-15.34.zip
    • Rusyan
      От Rusyan
      Добрый день.
      Помогите опознать вирус-шифровальщик. Файлы имеют расширение doome7Ei
      Ежедневные задания по работам.rar
      Шифровальщик зашифровал все файлы на компе, помогите разобраться, есть ли шанс восстановить?
       
    • Mitaddevidar
      От Mitaddevidar
      Добрый день!
      Умеют ли ваши специалисты бороться с шифровальщиком Trojan.Encoder.36056?
      Не являемся клиентами Касперского, но готовы заплатить, в случае если помощь возможна.
      Отправляю во вложении примеры зашифрованных файлов, текстовый файл с требованиями и, видимо, файл шифрования
       
      Trojan.Encoder.36056.zip
×
×
  • Создать...